网络安全 频道

局域网安全任我行之"聚生网管"

    二、控制策略,事半功倍
    网络部的数据流量异常,老板说了,要限制他们使用QQ、泡泡和UC,整个网络要限制使用BT,不能在上班时间利用公司网络炒股,访问股网、色网、反动望站,对部分部门上网时间要进行控制,每个员工的下载流量要控制……。说了一大窜,老板说了就是圣旨,动手吧。聚生提供的控制策略主要有:WWW策略,P2P下载控制,流量限制,带宽限制,聊天限制,时间设置,普通下载设置,ACL控制,共8类控制策略,它们几乎是网管日常工作的全部。针对各部门不相同的网络需求,老板对网络功能的限制,可以对各组计算机施行不同的控制策略,也就是说你可以创建多个策略,对不同的计算机进行不同的控制。我们将几个部门分开创建控制策略,根据各部门网络使用的功能,带宽,流量和老板要求,因地制宜。以网络部为例,网络部主要是维护整个网络的技术部,需要利用企业LCS平台和其他员工交流网络情况,担负系统网络更新的责任,对数据流量和传输要求高,加班是常有的事情,在线时间长。总结了一下网络部的几个利用网络的特点,根据特点编制相关的控制策略。

  打开控制策略,新增一条控制策略。我们主要对P2P下载限制、WWW限制、流量限制、时间设置、聊天限制等5个选项卡进行设置。首先设置P2P下载限制图三

 设置p2p限制策略

    软件提供了对这10款常用带P2P下载属性软件的限制,只要勾选确认就可以限制了,效果非常明显;WWW限制的配置图四

 设置WWW限制策略

    并预设了禁止访问和按策略访问,不需要WWW服务的部门,你可以彻底禁止访问,对需要访问但有限制的部门,可以使用策略访问,这里推荐使用白名单或黑名单的方式进行控制,毕竟程序的筛选是机械的,和规则匹配的东西他都要限制,并不是那么容易管理,而黑名单方式是禁止列入名单的网站,相当方便;如果只允许用户访问指定的网站,白名单方式非常适合,除名单里罗列的以外什么都不能访问。还有一些特殊应用的,比如禁止使用代理服务器,禁止作为代理服务器代理上网,禁止服务反馈意见页面。甚至为了方便管理还有WWW访问日志统计。

0
相关文章